[发明专利]一种工业网络流量异常检测定位的方法有效
申请号: | 202010716056.2 | 申请日: | 2020-07-23 |
公开(公告)号: | CN111885059B | 公开(公告)日: | 2021-08-31 |
发明(设计)人: | 赵曦滨;陆犇圆;高跃 | 申请(专利权)人: | 清华大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06K9/62 |
代理公司: | 北京律谱知识产权代理事务所(普通合伙) 11457 | 代理人: | 黄云铎;孙红颖 |
地址: | 100084*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种工业网络异常检测算法,包括步骤1、在工业网络流量交换的节点部署交换机,步骤2、通过网络接口读取流量数据,将流量数据传递给协议解析算法进行实时分层协议剖析,提取网络行为特征;步骤3、对特征缺失的情况进行处理,将数据特征处理成数字形式,从数据特征中选取合适的特征组合进行模型训练;步骤4、对每种协议建立网络行为模型,以判断是否出现异常;步骤5、利用正常的流量数据对OSI网络模型的各层协议特征建立网络行为模型,将异常流量输入网络行为模型进行进一步的异常分析,输出流量的异常定位结果;步骤6、每隔一段时间,对网络行为模型进行训练数据的更新并替换原模型;该异常检测算法利用机器学习算法进行判别,完成对未知异常的检测,解决了传统方法无法对新型异常做出识别的弊端。 | ||
搜索关键词: | 一种 工业 网络流量 异常 检测 定位 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学,未经清华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010716056.2/,转载请声明来源钻瓜专利网。